馬里蘭州大學(UMD)研究人員對操縱和去除水印進行了全面的調查,鞏固了人們對水印解決方案當前可靠性的關注。他們的實驗表明,繞過現有的水印方法的易用性,甚至在非AI生成的圖像中添加假冒符號。

操縱水印
從馬里蘭大學(UMD)的研究人員開始執行一項使命,以徹底調查惡意人物可以操縱或擦除水印的便利性,如訂婚。
隸屬於UMD的傑出教授Soheil Feizi分享說,他的團隊最近的發現鞏固了他對當前景觀中可靠水印解決方案的可靠解決方案的懷疑。
在實驗過程中,研究人員表明了能夠毫不費力地繞過水印方法的能力,他們發現將偽造符號植入圖像,而不是AI生成的,提出了更簡單的任務。
關於他在最近的研究中調查的兩種AI水印方法中的一種,即“低擾動”水印,Soheil Feizi教授表達了更加明確的立場。
他以堅定的清楚表達了這一觀點,即在“低擾動”水印的情況下,旨在保持無形的,沒有可預見的成功途徑。
Feizi和他的同事們研究了不良演員擺脫水印是多麼容易,他們將其稱為“洗”水印。他們還展示了攻擊者如何在人們創建的常規圖像中添加水印,這可能導致結果不正確。
及時且相關
儘管他們的論文現在可以在線銷售,並且尚未受到專家的審查,但值得關注,因為Feizi在AI檢測中是一個有影響力的人物,即使它仍處於研究的早期階段。有線報導說,這項研究是在適當的時候。
水印已成為識別AI生成的圖像和文本的有前途的策略。正如物理水印被嵌入紙幣和郵票上以驗證其真實性一樣,數字水印也有助於追踪在線內容的起源,有助於檢測到機器人生成的深擊視頻和文本。
隨著即將舉行的2024年美國總統大選,對操縱媒體的擔憂正在持續很高,有些人已經成為欺騙的受害者。例如,美國前總統唐納德·特朗普(Donald Trump)在他的真相社交平台上分享了安德森·庫珀(Anderson Cooper)的捏造視頻,庫珀的聲音是使用AI複製的。
在涉及加利福尼亞大學,聖塔芭芭拉大學和卡內基·梅隆大學的合作研究努力,科學家發現模擬攻擊很容易使水印可去除。
該研究區分了兩種通過這些模擬攻擊消除水印的主要方法:破壞性和建設性策略。在破壞性攻擊中,惡意演員將水印視為圖像不可或缺的一部分。
修改諸如亮度,對比度,採用JPEG壓縮甚至簡單圖像旋轉等屬性可以有效消除水印。但是,缺點在於,儘管這些技術消除了水印,但它們也大大降低了圖像質量,使其顯然較低。
